如何用冷冻柜绕过加密

极客们通常认为加密是一种万无一失的工具,可以确保数据保密。但是,无论你是加密你的电脑硬盘还是加密你的智能手机存储器,你可能会惊讶地发现在低温下加密是可以绕过的。...

极客们通常认为加密是一种万无一失的工具,可以确保数据保密。但是,无论你是加密你的电脑硬盘还是加密你的智能**存储器,你可能会惊讶地发现在低温下加密是可以绕过的。

您的个人加密不太可能以这种方式被绕过,但此漏洞可用于企业间谍活动,或者在嫌疑人拒绝披露加密密钥的情况下,由**访问嫌疑人的数据。

全磁盘加密的工作原理

无论您是使用BitLocker加密Windows文件系统,还是使用Android内置的加密功能加密智能**的存储,或者使用其他任何数量的全磁盘加密解决方案,每种加密解决方案的工作原理都是相似的。

数据以加密的、看似混乱的形式存储在设备的存储器中。启动计算机或智能**时,系统会提示您输入加密密码短语。您的设备将加密密钥存储在其RAM中,并在设备保持通电的情况下使用它来加密和解密数据。

假设你的设备上设置了锁屏密码,而攻击者猜不到,他们将不得不重新启动你的设备并从另一个设备(如USB闪存驱动器)启动以访问你的数据。然而,当你的设备关机时,RAM中的内容会很快消失。当RAM的内容消失时,加密密钥将丢失,攻击者将需要您的加密密码来解密您的数据。

这就是加密通常被认为是如何工作的,这也是为什么聪明的公司加密笔记本电脑和智能**上的敏感数据。

ram中的数据剩磁

正如我们上面提到的,在计算机断电后,数据很快从RAM中消失,RAM断电。攻击者可以尝试快速重新启动加密的笔记本电脑,从U盘启动,并运行复制RAM内容的工具以提取加密密钥。然而,这通常是行不通的。RAM的内容将在几秒钟内消失,攻击者将失去运气。

通过冷却RAM,数据从RAM中消失所需的时间可以显著延长。研究人员已经成功地对使用微软BitLocker加密的计算机进行了攻击,他们在RAM上喷洒了一罐倒置的压缩空气,使其达到低温。最近,研究人员将一款安卓**放在冰箱里冷冻一小时,然后在重置密码后能够从RAM中恢复加密密钥。(此攻击需要解锁引导加载程序,但理论上可以移除**的RAM并对其进行分析。)

一旦RAM的内容被复制或“转储”到一个文件中,它们就可以被自动分析,以识别将授予对加密文件访问权限的加密密钥。

这被称为“冷启动攻击”,因为它依赖于对计算机的物理访问来获取留在计算机RAM中的加密密钥。

如何防止冷启动攻击

防止冷启动攻击的最简单方法是确保加密密钥不在计算机的RAM中。例如,如果你有一台装满敏感数据的公司笔记本电脑,并且你担心它可能被盗,那么你应该关闭它的电源,或者在不使用它的时候将它置于休眠模式。这将从计算机的RAM中删除加密密钥–当您再次启动计算机时,系统将提示您重新输入密码短语。相反,将计算机置于睡眠模式会使加密密钥留在计算机的RAM中。这会使您的计算机面临冷启动攻击的风险。

“TCG平台重置攻击缓解规范”是业界对这一问题的回应。此规范强制设备的BIOS在引导期间覆盖其内存。然而,一台设备的内存模块可以从计算机中移除,并在另一台计算机上进行分析,从而绕过此安全措施。目前还没有简单的方法来防止这种攻击。

你真的需要担心吗?

作为极客,考虑理论上的攻击以及我们如何防止它们是很有趣的。但老实说:大多数人不必担心这些冷启动攻击。有敏感数据需要保护的**和公司会想记住这种攻击,但一般的极客不应该担心这一点。

如果有人真的想要你的加密文件,他们可能会试图从你那里得到你的加密密钥,而不是尝试冷启动攻击,这需要更多的专业知识。

图片来源:Flickr上的Frank Kovalcheck,Flickr上的Alex Gorzen,Flickr上的Blake Patterson,XKCD

  • 发表于 2021-04-09 03:31
  • 阅读 ( 196 )
  • 分类:互联网

你可能感兴趣的文章

linux下如何用gocryptfs加密文件

你想加密重要的文件,而不是你的Linux系统的整个硬盘驱动器吗?如果是,我们推荐gocryptfs。你会得到一个目录,基本上,加密和解密你存储的所有东西。 gocryptfs提供数据泄露保护 隐私是个大新闻。几乎每个星期都会有一个组...

  • 发布于 2021-04-01 18:42
  • 阅读 ( 292 )

linux下如何用gpg加密解密文件

使用Linux gpg命令保护您的隐私。使用世界级的加密来保护你的秘密。我们将向您展示如何使用gpg处理密钥、加密文件和解密它们。 gnuprivacyguard(GPG)允许您安全地加密文件,以便只有指定的收件人才能解密它们。具体来说,GPG...

  • 发布于 2021-04-03 09:08
  • 阅读 ( 214 )

如何保护bitlocker加密文件免受攻击者攻击

...手旁观,让您的SSD无法安全加密您的数据。攻击者可能会绕过固态驱动器中执行不正确的加密来访问您的文件。 解决方案:将Windows组策略中的“配置对固定数据驱动器使用基于硬件的加密”选项更改为“已禁用”。您必须先解...

  • 发布于 2021-04-03 18:41
  • 阅读 ( 200 )

如何用itunes备份iphone(以及何时备份)

...密码。确保记住此密码。如果你忘记了,你将无法恢复任何用密码加密的iTunes备份。 如果您以前设置了密码但忘记了,您可以单击此处的“更改密码”按钮来设置一个新密码,iTunes将用于新创建的备份。但是,如果没有用于创...

  • 发布于 2021-04-05 06:43
  • 阅读 ( 317 )

如何用手刹解密和翻录DVD

你家里有一堆DVD,但你甚至记不起上次看到DVD播放机是什么时候了,你的笔记本电脑甚至连光驱都没有了。是时候更新你的收藏了。在这里,我们将向您展示如何使用视频转换工具:手刹瑞士**将您的DVD撕到您的电脑上。 第0...

  • 发布于 2021-04-07 19:10
  • 阅读 ( 175 )

如何用veracrypt加密windows系统驱动器

有些Windows 10设备附带“设备加密”,但其他PC需要您再支付99美元才能在Windows Pro上获得BitLocker进行全磁盘加密。如果您不愿意,您可以使用免费的开源VeraCrypt软件在任何版本的Windows上获得完整的磁盘加密。 相关:如何在Windows1...

  • 发布于 2021-04-08 07:53
  • 阅读 ( 244 )

如何用最少的加密狗将内容连接到新的macbook

...更多的加密狗或电缆。 然而,本文的目的是向您展示如何用最少的加密狗将您的东西连接到MacBook或MacBook Pro。 最简单的选择:u**-a到u**-c加密狗 对于绝大多数人来说,你至少需要一个软件狗才能开始使用:一个传统的USB-a到USB-...

  • 发布于 2021-04-08 18:24
  • 阅读 ( 198 )

如何用“秘密对话”模式加密你的facebook信息

Facebook终于跟上时代的步伐,向Facebook的10亿信使用户推出了设备对设备的加密通信。下面是如何打开它,要注意哪些缺点,以及为什么现在就应该开始使用它。 什么是秘密谈话 让我们从好的方面开始:秘密对话是Facebook Messenger...

  • 发布于 2021-04-09 00:09
  • 阅读 ( 318 )

解锁android手机引导程序的安全风险

...据。然而,即使是加密也不能完美地保护您的数据。 用冷冻柜绕过加密 如果你的Android**或平板电脑在窃贼抓到它的时候正在运行,理论上他们可以先把**放在冰箱里一个小时,然后再在上面闪现新的操作系统。我们在解释冰柜...

  • 发布于 2021-04-09 03:34
  • 阅读 ( 167 )

如何用密码保护文件和文件夹

无论您是想将敏感数据存储在USB驱动器上,安全地发送电子邮件,还是只想在硬盘驱动器上添加一个附加的安全层,都有多种方法可以使用密码保护您的文件。 当我们说我们是“密码保护”一个文件,我们通常的意思是我们加...

  • 发布于 2021-04-09 17:13
  • 阅读 ( 173 )
F76332477
F76332477

0 篇文章

相关推荐